Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ més 4*40GE/100GE QSFP28, màxim 880 Gbps
1- Visions generals
- Un control complet de la visibilitat de xarxa del dispositiu de captura de dades (48 ports SFP+ de 1GE/10GE i 4 ports QSFP28 de 40GE/100GE)
- Un dispositiu complet de gestió de planificació de dades (màxim 24 * 10GE, 2 ports * 100GE processament dúplex Rx/Tx de replicació, agregació i reenviament de trànsit)
- Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 880 Gbps)
- Captura de trànsit compatible de dades d'enllaç des de diferents ubicacions d'elements de xarxa
- Captura de trànsit compatible de dades d'enllaç des de diferents nodes d'encaminament de commutadors
- Paquets en brut compatibles capturats, identificats, analitzats, resumits estadísticament i marcats
- Sortida de paquets en brut compatible amb equips de monitorització d'anàlisi de BigData, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i altre trànsit necessari.
- Anàlisi de captura de paquets en temps real, identificació de fonts de dades i cerca de trànsit de xarxa en temps real/històric compatibles

2- Capacitats de processament intel·ligent del trànsit

CPU multinucli amb xip ASIC i xip ASIC
Capacitats de processament de trànsit intel·ligent de 880 Gbps

Adquisició de 10GE
1GE/10GE 48 ports, processament dúplex Rx/Tx màxim de 24*10GE ports i transceptor de dades de trànsit de 40GE/100GE fins a 880 Gbps alhora, per a la captura de dades de xarxa, preprocessament senzill

Replicació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Agregació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Distribució/Reenviament de dades
Classificava amb precisió les metadades entrants i descartava o reenviava diferents serveis de dades a múltiples sortides d'interfície segons les regles predefinides per l'usuari.

Filtratge de dades
Compatibilitat amb el filtratge de paquets L2-L7 compatible, com ara SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, camp i valor de tipus Ethernet, número de protocol IP, TOS, etc. També admet combinacions flexibles de fins a 2000 regles de filtratge.

Balanç de càrrega
Algoritme Hash de balanceig de càrrega compatible i algoritme de compartició de pes basat en sessions segons les característiques de la capa L2-L7 per garantir que la dinàmica del trànsit de sortida del port de balanceig de càrrega

Coincidència UDF
S'ha admès la coincidència de qualsevol camp clau als primers 128 bytes d'un paquet. S'ha personalitzat el valor de desplaçament i la longitud i el contingut del camp clau, i s'ha determinat la política de sortida del trànsit segons la configuració de l'usuari.



VLAN etiquetada
VLAN sense etiquetar
VLAN substituïda
S'ha admès la coincidència de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de desplaçament i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.

Detecció de ports sans
Detecció en temps real de l'estat del procés de servei dels equips de monitorització i anàlisi del backend connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s'elimina automàticament. Un cop recuperat el dispositiu defectuós, el sistema torna automàticament al grup d'equilibri de càrrega per garantir la fiabilitat de l'equilibri de càrrega multiport.

Segellat de temps
Compatible amb la sincronització del servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'una etiqueta de temps relativa amb una marca de temps al final del marc, amb una precisió de nanosegons.

VxLAN, VLAN, MPLS sense etiquetar
S'ha admès que la capçalera VxLAN, VLAN i MPLS del paquet de dades original s'elimina i es genera.

Deduplicació de dades
Granularitat estadística basada en ports o a nivell de política compatible per comparar múltiples dades d'origen de recopilació i repeticions del mateix paquet de dades en un moment especificat. Els usuaris poden triar diferents identificadors de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Secció de dades
S'admet el segmentat basat en polítiques (64-1518 bytes opcionals) de les dades en brut i la política de sortida del trànsit es pot implementar segons la configuració de l'usuari.

Dades classificades ocultes/emmascarades
Granularitat basada en polítiques compatibles per substituir qualsevol camp clau de les dades en brut per tal d'aconseguir l'objectiu de protegir la informació sensible. Segons la configuració de l'usuari, es pot implementar la política de sortida del trànsit.

Identificació del protocol de túnel
Admet la identificació automàtica de diversos protocols de túnel com ara GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida del trànsit es pot implementar segons la capa interna o externa del túnel.

Captura de paquets
Captura de paquets a nivell de port i a nivell de política compatible des dels ports físics d'origen dins del filtre del camp de cinc tuples en temps real

Anàlisi de paquets
Va donar suport a l'anàlisi de datagrames capturats, incloent-hi l'anàlisi de datagrames anormals, la recombinació de fluxos, l'anàlisi de camins de transmissió i l'anàlisi de fluxos anormals.

Plataforma de control unificat
Accés a la plataforma de control de visibilitat mylinking™ compatible

Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació dual redundant 1+1 compatible
3- Estructures d'aplicació típiques
3.1 mylinking™ Network Packet Broker Captura centralitzada de trànsit, rèplica/agregació Aplicació (com s'indica a continuació)

3.2 Aplicació de programació unificada del broker de paquets de xarxa mylinking™ per a la monitorització de dades (com s'indica a continuació)

Mylinking™ Network Packet Broker adopta un xip ASIC dedicat i una solució NPS400. El xip ASIC dedicat pot funcionar amb 48 ports * 10GE i 4 ports * 100GE de transmissió i recepció de dades a velocitat de línia, amb una capacitat de processament de flux de fins a 880 Gbps alhora, per satisfer els requisits dels usuaris per a la captura centralitzada de dades i el preprocessament senzill de tot l'enllaç de xarxa. L'NPS400 integrat pot assolir un rendiment màxim de 200 Gbps per reprocessar, per satisfer els requisits dels usuaris per al processament de dades en profunditat.
3.3 Aplicació de deduplicació de dades del broker de paquets de xarxa mylinking™ (com s'indica a continuació)

3.4 Aplicació de segmentació de dades de mylinking™ Network Packet Broker (com s'indica a continuació)

3.5 mylinking™ Network Packet Broker Hybrid Access Application per a l'adquisició/replicació/agregació de dades (com s'indica a continuació)

4- Especificacions
Paràmetres funcionals del broker de paquets de xarxa ML-NPB-6400 Mylinking™ NPB | |||
Interfície de xarxa | Ports SFP+ de 10 GE Ports QSFP28 de 100 GE | 48 ranures SFP+ de 10G i 4 ranures QSFP28 de 100G; Compatible amb 1GE/10GE/40G/100GE; Compatible amb fibra monomodal i multimodal | |
Interfície de gestió fora de banda | 1 interfície elèctrica de 10/100/1000M | ||
Mode de desplegament | Captura espectral de fibra 1GE/10GE/40GE/100GE | Compatible | |
Captura d'abast de mirall 1GE/10GE/40GE/100GE | Compatible | ||
Funcions del sistema | Procés bàsic de trànsit | Replicació / agregació / distribució del trànsit | Compatible |
Filtratge de trànsit basat en la identificació de trànsit de set tuples d'IP / protocol / port | Compatible | ||
Etiqueta VLAN/Substitueix/Suprimeix | Compatible | ||
Independència de l'encapsulació Ethernet | Compatible | ||
Capacitat de processament del trànsit | 880 Gbps | ||
Procés de trànsit intel·ligent | Segellat de temps | Compatible | |
Eliminació de la capçalera del paquet | Suport per a VxLAN, VLAN, MPLS, GTP i eliminació de capçaleres GRE | ||
Deduplicació de paquets | Deduplicació de paquets compatible basada en ports i regles | ||
Tall de paquets | Segmentació de paquets compatible basada en regles | ||
Identificació del protocol de túnel | Compatible | ||
Capacitat de processament del trànsit | 200 Gbps | ||
Gestió | Gestió de xarxa de la CONSOLA | Compatible | |
Gestió de xarxes IP/WEB | Compatible | ||
Gestió de xarxa SNMP | Compatible | ||
Gestió de xarxa TELNET/SSH | Compatible | ||
Certificació d'autorització RADIUS o AAA | Compatible | ||
Protocol SYSLOG | Compatible | ||
Funció d'autenticació d'usuari | Autenticació de contrasenya basada en el nom d'usuari | ||
Elèctric (Sistema d'alimentació redundant 1+1 - RPS) | Tensió d'alimentació nominal | CA-220V/CC-48V [Opcional] | |
Freqüència de potència nominal | CA-50Hz | ||
Corrent d'entrada nominal | CA-3A / CC-10A | ||
Funció de potència nominal | Màxim 370 W | ||
Medi ambient | Temperatura de funcionament | 0-50℃ | |
Temperatura d'emmagatzematge | -20-70 ℃ | ||
Humitat de funcionament | 10%-95%, sense condensació | ||
Configuració de l'usuari | Configuració de la consola | Interfície RS232, 115200, 8, N, 1 | |
Autenticació amb contrasenya | suport | ||
Alçada del bastidor | Espai en rack (U) | 1U 445 mm * 44 mm * 402 mm |